威脅模型
威脅模型
相關(guān)文章 : 0篇
瀏覽 : 次
威脅模型的創(chuàng)建過(guò)程應(yīng)該包括來(lái)自設(shè)計(jì)團(tuán)隊(duì)(編寫產(chǎn)品規(guī)范的團(tuán)隊(duì))、編程團(tuán)隊(duì)和測(cè)試團(tuán)隊(duì)的代表。 每個(gè)成員會(huì)帶來(lái)關(guān)于產(chǎn)品的不同觀點(diǎn)和不同知識(shí)。如果威脅模型的創(chuàng)建過(guò)程沒(méi)有包括來(lái)自這些團(tuán)隊(duì)的人,那么你可能會(huì)面臨失去產(chǎn)品有價(jià)值信息的風(fēng)險(xiǎn)。外部攻擊者不能訪問(wèn)開發(fā)產(chǎn)品或編寫產(chǎn)品規(guī)范的人,因此,這些信息資源的利用會(huì)成為安全測(cè)試的有利條件。
推薦產(chǎn)品
列表欄目